Услуги
Аудит информационной безопасности

Аудит информационной безопасности компании – многоплановая задача, в
которую входит несколько направлений анализа
ИТ-инфраструктуры и оценки защищенности приложений и устройств

Подробнее
Решения
Решения

Аккумулировав весь опыт Digital Security, мы подготовили отдельные решения по аудиту безопасности. Каждое решение объединяет специализированные услуги для конкретной отрасли бизнеса или сферы исследования. Вы можете выбрать любую из них или несколько — в комплексе

О нас
Digital Security

Практическая информационная безопасность – наша специализация и любимое дело. Уже 18 лет мы помогаем нашим клиентам уберечь сервисы и системы от киберугроз, а также активно участвуем в развитии мирового ИБ-сообщества

Подробнее
Экспертиза
Экспертиза

Для клиентов Digital Security работает команда экспертов ИБ мирового уровня. Мы получаем благодарности за вклад в обеспечение безопасности от лидеров ИТ-индустрии, а также подтверждаем свои навыки международными сертификатами в области ИБ

Подробнее
Ресурсы
Ресурсы

Мы создаем контент для тех, кому интересна информационная безопасность. Многостраничные технические статьи, бизнес-аналитика с емкими выводами, записи вебинаров и презентации с профильных конференций — все вы найдете в этом разделе

Подробнее

Мы создаем контент для тех, кому интересна информационная безопасность. Многостраничные технические статьи, бизнес-аналитика с емкими выводами, записи вебинаров и презентации с профильных конференций — все вы найдете в этом разделе

Посмотреть раздел

Масштабные исследования и аналитические обзоры. Описания хакерских инструментов и техник

Статьи и аналитические работы, полезные для бизнеса. Экспертное мнение об актуальных проблемах информационной безопасности

Видеоархив наших вебинаров и конференций. А также анонсы предстоящих мероприятий

Руководства, презентации, чек-листы. Гайды для повышения уровня осведомленности в вопросах ИБ

Наверх

Шифрно умные: сайтам отрежут пути обхода блокировок

22.09.2020 /
Прочитать позже

    Отправим материал на:

    Минцифры опубликовало проект поправок к закону «Об информации». В соответствии с поправками, предлагается запретить на территории России использование протоколов шифрования, скрывающих имя сайта. Речь идет о протоколах TLS 1.3 с расширением ESNI, DoT (DNS поверх TLS), DoH (DNS поверх HTTPS). Последний, например, активно внедряют Mozilla и Google.

    Предлагаемые ограничения связаны с тем, что используемые в протоколах алгоритмы и методы шифрования способны «снизить эффективность использования существующих систем фильтрации». Проще говоря, идентифицировать и блокировать запрещенные в России сайты станет сложнее. Большинство экспертов считают, что с технической стороны проект практически нереализуем, по крайней мере, без существенного ущерба для бизнеса. Свой комментарий для редакции «Коммерсантъ» дал ведущий аудитор Digital Security Илья Булатов.

    «Все современные браузеры начинают поддерживать перечисленные технологии, непонятно, как предполагается исполнять поправки. Необходимо либо договариваться с вендорами браузеров, чтобы они прекратили использовать эти технологии на территории РФ, либо пытаться блокировать трафик, в котором используются DoT, DoH и ESNI», — считает Илья Булатов. Второй вариант, однако, может привести к непреднамеренной блокировке случайных ресурсов, предупреждает эксперт.

    Больше интересных статей

    Мы используем куки. Никогда такого не было, объясните

    ОК